Cisco Secure ACS 安全漏洞 CVE-2013-6695 CNNVD-201312-026

4.0 AV AC AU C I A
发布: 2013-12-02
修订: 2014-03-04

Cisco Secure Access Control System(ACS)是美国思科(Cisco)公司的一套安全访问控制系统。该系统可通过RADIUS、TACACS协议分别对网络访问和网络设备访问进行控制。 Cisco Secure ACS的RBAC(role-based access control)代码中存在安全漏洞,该漏洞源于当下载支持包时,程序没有正确检查用户权限。远程经过授权的攻击者可通过下载支持包利用该漏洞获取敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息